SecPost
2.57K subscribers
450 photos
10 videos
1.24K links
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция [email protected]
Реклама @annix_ko
Download Telegram
🤩🤩🤩🤩: дистрибутор из топ-100 российских ИБ-компаний учредил стартап — разработчика платформы управления передачей файлов.

ITD Group зарегистрировал новое юрлицо ООО «Датастрим», которое займется разработкой и выводом на рынок платформы управляемой передачи файлов (MFT) под брендом «Ручей», выяснил SecPost. В компании заявляют об отсутствии конкурентов и планах стать основным поставщиком MFT.

Однако участники рынка сообщили, что уже существуют ряд российских аналогов и ITD Group придется предложить заказчикам совместимость с NGFW, SIEM и плавную миграцию, подробнее в материале SecPost😍

📸: Группа "ВКонтакте" ITD Group

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8
❗️ Компании увольняют каждого третьего сотрудника за разглашение коммерческой тайны.

🚨 Более 53% российских компаний сталкивались с разглашением коммерческой тайны сотрудниками, но лишь 5% таких инцидентов доходят до суда, а наиболее частыми мерами являются выговор (40%).

🔍 О том, какие меры принимают компании и где кроются главные пробелы, — читайте в материале SecPost 😍

📸: magnific.com | magnific


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
⚠️ «Этого стоило ожидать»: Google Play вслед за Apple удалил приложения VK — пользователям советуют RuStore

📉 Мессенджер Max, «Одноклассники» и VK стали недоступны для скачивания в Google Play. В VK подтвердили информацию и посоветовали пользователям устанавливать приложения через RuStore и другие сторонние магазины. Акции компании упали более чем на 8%. Ранее Apple уже удалила все приложения VK из AppStore, а 13 июля Евросоюз ввел санкции против VK и «Коммуникационной платформы» (владельца Max, дочки VK).

По мнению экспертов, для Max критически важно сохранить присутствие на Android, и компания может пойти по пути смены владельцев — по аналогии с RuStore, который недавно был продан генеральному директору компании-разработчика Дмитрию Панкрушеву.


Подробнее — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
7🔥4👍3
📌 Путин утвердил закон о сертификатах безопасности НУЦ для сайтов и браузеров.

🖥 Документ также вводит реестр российских браузеров, которые обязаны предустанавливать эти сертификаты, и закрепляет использование как национальных (ГОСТ), так и международных криптоалгоритмов для совместимости с TLS/HTTPS. Подробнее — в материале SecPost 😍


📸: magnific.com | magnific


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡9🔥3🤣1
❗️ В России зафиксирована целевая кибератака через механизм обновлений ViPNet — продукцией семейства пользуются более 10 млн россиян.

💻 Злоумышленники рассылают поддельные обновления с вредоносным ПО, а атака, предположительно, связана с китайскоговорящей группировкой.

🖥 Подробности атаки и инструкцию по защите устройств от «ИнфоТеКС» читайте в материале SecPost 😍

📸: expomaster.ru


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🤯65👀3🤡21😁1
🤩🤩🤩🤩: правительство решило «значительно снизить риски утечки персональных данных».

Правительство утвердило обновлённую Стратегию цифровой трансформации госуправления до 2030 года. В новой редакции впервые появились цели по снижению рисков утечек персональных данных госслужащих и граждан, а также по контролю за обработкой ПДн.

Среди ключевых задач — переход 100% госслужащих на отечественный мессенджер Max и повышение доли российского ПО в госкомпаниях до 95%. Документ также предусматривает борьбу с дезинформацией и манипуляцией общественным мнением, подробнее в материале SecPost😍

📸: Редакция «Мос.Фото»

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁15🔥5🤡3🤣3
🆕Задержанный в Испании «хакер» оказался итальянским журналистом. Так утверждают хактивисты, знакомые с ним.

🔒Испанские власти и ФБР задержали 34-летнего гражданина Италии, которого обвиняют в саботаже систем водоснабжения, орошения и промышленных объектов. В СМИ его связали с пророссийскими группировками CARR, Z-Pentest и NoName057(16).

❗️Однако представитель Z-Pentest в комментарии SecPost😍 заявил, что задержанный — это журналист Крис Барлатти, который не имеет отношения к хактивизму, а его подставили, использовав его имя в атаках, подробнее в материале редакции.

📸:www.magnific.com

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯73🌭3
🔴«3-4 года назад типичный заказчик Anti-DDoS — это банк, крупная цифровая экосистема или маркетплейс. Сегодня к нам приходят логистические платформы, медиа, e-commerce, SaaS и IT-сервисы, региональные онлайн-площадки. Ландшафт угроз заметно расширился: злоумышленники атакуют там, где есть трафик, выручка и зависимость бизнеса от доступности. А это уже практически любая онлайн-компания», — Дмитрий Ткачев, генеральный директор CURATOR, о том, как меняется российский рынок защиты от DDoS-атак.

Подробнее - в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥42👍21🥴1
❗️ «КрасАвиа» перевела критичную ИТ-инфраструктуру на VMmanager.

⬇️ Замена VMware завершилась после шестимесячного пилота, платформа уже обеспечивает отказоустойчивость сервисов для пассажирских, грузовых и санитарных рейсов.

⚙️ Причиной перехода стали риски из-за ухода зарубежного вендора и отсутствия поддержки, подробнее — в материале SecPost 😍

📸: Официальная группа авиакомпании «КрасАвиа» в ВКонтакте


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
⚡️Японский GlobalSign приступил к отзыву SSL-сертификатов: под угрозой около 20 тыс российских сайтов.

💬 Причиной стали новые санкционные требования международного консорциума CA/Browser Forum, однако в Минцифры отметили, что доля этого удостоверяющего центра в Рунете не превышает 5%, а отечественные сертификаты доступны бесплатно. Подробнее в материале SecPost 😍

📸: gmo-globalsign-india.wheree.com


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🙈5🔥3🤬3🤣1
🆕«Полностью исключить риск невозможно, человеческий фактор остается ключевым», — эксперты о новом вредоносе в MacOS.

Исследователи обнаружили новый вредоносный скрипт ClickLock Stealer, предназначенный для операционных систем MacOS. Стилер распространяется под видом ошибки браузера, а позже ворует с устройства данные криптокошельков и менеджеров паролей.

Доля пользователей из России, использующих macOS с 2025 увеличилась с 2,05% до 2,14%. Эксперты поделились с SecPost😍, что такие атаки полностью исключить невозможно, подробнее в материале на сайте.

📸: www.magnific.com

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
5😱4
🤩🤩🤩🤩 Управляющий партнер фонда «Сайберус» Андрей Бершадский стал совладельцем Monq — разработчика платформы мониторинга сбоев в ИТ-инфраструктуре.

💸Бершадский выкупил 10% компании, по оценке участников рынка, стоимость доли могла составлять 40 млн руб. При этом в самом «Сайберусе» заявили, что фонд не имеет отношения к этой сделке. Клиенты Monq — НЛМК, Совкомбанк и X5 Retail Group.

На российском рынке достаточно продуктов для мониторинга ИТ-инфраструктуры.

Подробнее — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7
⚡️ Наталья Касперская выступила против массового внедрения биометрии в России.

🔗 Она указала на высокую стоимость инфраструктуры, зависимость от качества камер пользователей и растущие риски, связанные с дипфейками.

❗️ По её мнению, биометрию стоит использовать лишь как дополнительный инструмент в отдельных процессах, а не как повсеместный способ идентификации. Подробнее в материале SecPost 😍

📸: Telegram-канал Натальи Касперской


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21🥰7👏51
🔍 В Европе и Украине нашли 87 тыс. уязвимых камер. Их используют российские спецслужбы — утверждает разведка Нидерландов

🚨 Компания Censys обнаружила в странах Евросоюза и НАТО, а также на Украине более 1 млн IP-камер, доступных из интернета. На 87 тыс. из них работают сервисы с известными уязвимостями, которые ранее использовались в реальных атаках. Нидерландские спецслужбы AIVD и MIVD заявили, что российские госструктуры систематически получают доступ к таким камерам для отслеживания транспорта, грузов и объектов инфраструктуры.

Ранее SecPost пообщался с российскими хактивистами, которые которые утверждали, что получили доступ к камерам вдоль европейских маршрутов и анализировали изображения с помощью нейросети.


Подробнее об исследовании Censys и заявлении нидерландских спецслужб — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5🤯4🤝3
☄️ OnlyShells: цепочка уязвимостей в OnlyOffice Desktop Editors — у неё 21 млн пользователей.

💻 Комбинация пяти обнаруженных дыр позволяет злоумышленнику получить полный контроль над ПК (с правами системы) просто при открытии специально подготовленного документа.

⚠️ У OnlyOffice российские корни — разработчик «Р7», однако в компании пока не ответил на запрос SecPost😍 о том, касаются ли эти уязвимости его собственного продукта «Р7-Офис». Подробнее — в материале редакции.


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😱5🤔4🔥3
🛡 «Россия только в начале пути»: эксперты объяснили, почему Греф считает, что Россия не готова к ИИ-угрозам

Герман Греф заявил, что Россия пока не готова к кибератакам с использованием ИИ. При этом, по статистике, 60% российских компаний имеют низкий или ниже среднего уровень защиты от ИИ-угроз.

Эксперты согласны, что риски уже стали реальностью: традиционные средства защиты не успевают за ИИ-атаками, а компаниям необходимы новые подходы к безопасности.

Подробнее — в материале SecPost😍

📸: magnific.com

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
💯6🔥5
🛡 Защита конечных устройств: 7 обязательных проверок.

🔒 Конечные устройства часто становятся местом, где атака из теории превращается в реальный инцидент. Пользователь открывает вложение, ноутбук давно не обновлялся, на рабочей станции остались лишние права, агент защиты перестал передавать события. Защита рабочих станций, серверов и мобильных устройств держится не только на средствах обнаружения — важны учёт, настройки, обновления и готовность быстро ограничить распространение атаки.

Cемь проверок, которые помогают оценить, насколько системно организована защита конечных устройств — в карточках SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍3
⚖️ Топ-менеджеров «Сирена-Трэвел» снова судят по делу об атаке на Leonardo

✈️Савеловский суд Москвы повторно рассматривает дело бывших вице-президентов «Сирена-Трэвел» Игоря Ройтмана и Александра Кальчука. Следствие считает, что нарушения при хранении учётных данных и защите информации помогли хакерам получить доступ к системе бронирования Leonardo и персональным данным авиапассажиров. Атаки, по версии обвинения, проводились с территории Украины.

Подсудимые вину не признают. Их доводы и детали дела — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4😁4💔3
❗️ Денис Баранов останется гендиректором Positive Technologies до 2031 года.

Совет директоров Positive Technologies (ПАО «Группа Позитив») принял решение о продлении полномочий генерального директора.

Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
💅11🔥3
⚡️ Группировки, взломавшие «Аэрофлот», признаны экстремистскими в РФ.

🧑‍⚖️ Верховный суд запретил деятельность «Киберпартизанов BY» и Silent Crow на территории России.

🔍 Обе группировки сотрудничают для проведения кибератак на инфраструктуру РФ и Беларуси, в частности они стояли за масштабной кибератакой на «Аэрофлот» летом 2025 года. Подробнее — в материале SecPost 😍

📸: Сайт Верховного суда РФ // www.vsrf.ru


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣7😁5🔥311👍1
🔒 Пароль можно поменять, биометрию — нет: эксперты рассказали о рисках для биометрической идентификации в России

Накануне Наталья Касперская заявила, что массовое внедрение биометрии в России неоправданно. По ее мнению, такие технологии лучше использовать в качестве дополнительного способа идентификации. Опрошенные SecPost😍 эксперты разошлись во мнениях о безопасности современной биометрии в России: этот способ показал себя как более безопасный, относительно традиционных СМС-кодов, особенно при использовании ЕБС. Помогают и механизмы защиты от спуфинга.

Однако ключевым остается главный риск: биометрия — не тот «пароль», который можно сменить, если он уже скомпрометирован.

Подробнее — в материале.


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥101